Delegare le autorizzazioni di gestione per spazi dei nomi di file system DFS
Nella tabella seguente vengono descritti i gruppi che possono eseguire attività dello spazio dei nomi di base per impostazione predefinita e il metodo per delegare la possibilità di eseguire queste attività:
Attività | Gruppi che possono eseguire questa attività per impostazione predefinita | Metodo di delega |
---|---|---|
Creare uno spazio dei nomi basato su dominio | Gruppo Amministratori dominio nel dominio in cui è configurato lo spazio dei nomi | Fare clic con il pulsante destro del mouse sul nodospazi dei nomi nell'albero della console e quindi scegliere Delega autorizzazioni di gestione. In alternativa, usare Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlet di Windows PowerShell (introdotti in Windows Server 2012). È inoltre necessario aggiungere l'utente al gruppo Administrators locale del server dello spazio dei nomi. |
Aggiungere un server dello spazio dei nomi a uno spazio dei nomi basato su dominio | Gruppo Amministratori dominio nel dominio in cui è configurato lo spazio dei nomi | Fare clic con il pulsante destro del mouse sullo spazio dei nomi basato su dominio nell'albero della console e quindi scegliere Delega autorizzazioni di gestione. In alternativa, usare Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlet di Windows PowerShell (introdotti in Windows Server 2012). È inoltre necessario aggiungere l'utente al gruppo Administrators locale nel server dello spazio dei nomi da aggiungere. |
Gestire uno spazio dei nomi basato su dominio | Gruppo Administrators locale in ogni server dello spazio dei nomi | Fare clic con il pulsante destro del mouse sullo spazio dei nomi basato su dominio nell'albero della console e quindi scegliere Delega autorizzazioni di gestione. |
Creare uno spazio dei nomi autonomo | Gruppo Administrators locale nel server dello spazio dei nomi | Aggiungere l'utente al gruppo Administrators locale nel server dello spazio dei nomi. |
Gestire uno spazio dei nomi autonomo* | Gruppo Administrators locale nel server dello spazio dei nomi | Fare clic con il pulsante destro del mouse sullo spazio dei nomi autonomo nell'albero della console e quindi fare clic su Delega autorizzazioni di gestione. In alternativa, usare Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlet di Windows PowerShell (introdotti in Windows Server 2012). |
Creare un gruppo di replica o abilitare replica file system DFS in una cartella | Gruppo Amministratori dominio nel dominio in cui è configurato lo spazio dei nomi | Fare clic con il pulsante destro del mouse sul nodo Replica nell'albero della console e quindi fare clic su Delega autorizzazioni di gestione. |
*Delega delle autorizzazioni di gestione per gestire uno spazio dei nomi autonomo non concede all'utente la possibilità di visualizzare e gestire la sicurezza tramite la scheda Delega a meno che l'utente non sia membro del gruppo Administrators locale nel server dello spazio dei nomi. Questo problema si verifica perché lo snap-in Gestione file system DFS non può recuperare gli elenchi di controllo di accesso discrezionale (DACL) per lo spazio dei nomi autonomo dal Registro di sistema.